Fiecare nouă lansare a sistemului de operare desktop Apple pare să impună mai multe restricții utilizatorilor decât versiunea anterioară. Protecția la integrarea sistemului - Protecția la integrarea sistemului (sau SIP) poate fi cea mai mare schimbare.
Când a fost introdus cu OS X 10.11 El Capitan, SIP a limitat capacitatea utilizatorilor de a modifica anumite foldere. În timp ce unii au denunțat cea mai recentă tehnologie de securitate a Apple ca un mijloc de a controla utilizatorii, se pare că este pentru un motiv întemeiat.
Există foarte puține motive pentru a dezactiva această funcție. Să aflăm prin următorul articol.
Ce este System Integration Protection (SIP)?
SIP este o caracteristică de securitate concepută pentru a proteja părțile cele mai vulnerabile ale sistemului de operare. Pe scurt, împiedică chiar și un utilizator cu acces root (cu comanda sudo) să modifice anumite locații de pe partiția principală. Menit să țină utilizatorii de Mac în siguranță, la fel ca și restricțiile software anterioare introduse de Gatekeeper.
Acesta poate fi un răspuns la numărul tot mai mare de amenințări malware. Mac-urile sunt acum o țintă mare pentru malware. Nu este greu să găsești ransomware , spyware, keylogger sau adware simplu vechi care vizează platformele Apple.

SIP protejează mai multe zone de bază ale unității în care este instalat sistemul de operare, inclusiv /System, /bin, /sbin, /usr (dar nu /usr/local). Unele legături simbolice din /etc, /tmp și /var sunt, de asemenea, protejate, deși directoarele țintă nu sunt. Măsurile de securitate împiedică procesele fără privilegii suficiente (inclusiv utilizatorii administrativi cu acces root) să scrie în aceste directoare și fișierele stocate în interior.
Această tehnologie previne și alte activități „riscătoare”. Apple este îngrijorat de faptul că modificările aduse acestor părți ale sistemului ar putea pune Mac-ul în pericol și ar putea cauza deteriorarea sistemului de operare. Blocarea accesului administratorului root vă protejează Mac-ul de comenzile la nivel sudo executate local și de la distanță.
Deci, de ce doresc utilizatorii să dezactiveze această funcție?
Când caracteristica a fost introdusă pentru prima dată, unele aplicații care se bazau pe modificarea anumitor foldere protejate sau fișiere de sistem nu mai funcționau. De regulă, acestea sunt modificări „intruzive”, schimbând modul în care funcționează multe elemente de bază ale sistemului de operare și ale aplicațiilor primare. Anumite instrumente și aplicații de backup și restaurare care sunt procesate în mod special prin funcționarea altor dispozitive sunt, de asemenea, afectate.
Dacă doriți să utilizați software care depinde de modificările de funcționare, va trebui să dezactivați mai întâi SIP. Nu există nicio modalitate de a crea o excepție pentru o anumită aplicație dacă acea aplicație nu are privilegiile necesare. Acest lucru a condus la speculații că schimbarea va afecta dezvoltatorii mai mici care nu au mijloacele de a lucra cu Apple pentru a se asigura că software-ul lor continuă să funcționeze.
![De ce nu ar trebui să dezactivați Protecția integrității sistemului pe Mac? De ce nu ar trebui să dezactivați Protecția integrității sistemului pe Mac?]()
Deși acest lucru poate fi adevărat, multe aplicații care nu funcționau inițial pe El Capitan au fost rescrise pentru a găzdui acest sistem de operare. Barmanul este o astfel de aplicație. Acesta este un mijloc de a curăța pictogramele din bara de meniu Mac. Bartenderul original funcționează doar cu OS X 10.10 și versiuni ulterioare, în timp ce Bartender 2 funcționează cu El Capitan și versiuni ulterioare. Default Folder X, o altă aplicație concepută pentru a îmbunătăți casetele de dialog Deschidere și Salvare, a fost complet rescrisă pentru El Capitan și versiunile ulterioare. Acum funcționează destul de perfect.
Nu toate aplicațiile au fost complet rescrise, iar unele aplicații trebuie încă să dezactiveze SIP pentru a funcționa. Din fericire, acest lucru este de obicei doar temporar, ca în cazul Winclone. Această soluție de clonare și backup Boot Camp necesită utilizatorilor să dezactiveze SIP pentru scrierea în zonele protejate ale unității. Această funcție poate fi reactivată mai târziu.
![De ce nu ar trebui să dezactivați Protecția integrității sistemului pe Mac? De ce nu ar trebui să dezactivați Protecția integrității sistemului pe Mac?]()
SwitchResX este o altă aplicație care necesită dezactivarea SIP. Oferă control avansat asupra afișajelor externe, pe baza rezoluției specifice specificate în fișierul protejat. Odată ce monitorul a fost configurat, utilizatorii pot restabili SIP până când trebuie să facă o altă modificare. Alte aplicații precum XtraFinder (și multe alte aplicații care schimbă aspectul și funcționalitatea Finder-ului) necesită ca această caracteristică să fie activată cu depanare folosind comanda csrutil enable --without debug.
Datorită acestei schimbări, unele aplicații au oprit cu totul dezvoltarea. Alte aplicații dezactivează SIP doar temporar, apoi îl reactivează. Principalul lucru aici este că este foarte enervant când aplicațiile trebuie să modifice interfața sau comportamentul sistemului sau caracteristica integrată (cum ar fi Finder, Spotlight sau dock), înainte de a ajunge la consumatori. În cea mai mare parte, o căutare rapidă pe Google sau o privire rapidă la întrebările frecvente va fi de folos.
Cum se dezactivează SIP?
Dacă decideți să dezactivați SIP, rețineți că Mac-ul dvs. este la fel de sigur din punct de vedere tehnic ca și cum ați rula OS X 10.10 Mavericks. Va trebui în continuare să oferiți acces root pentru a scrie în anumite zone ale unității sau pentru a solicita drepturi administrative. De asemenea, puteți reactiva cu ușurință SIP dacă decideți să faceți acest lucru mai târziu.
Majoritatea utilizatorilor de Mac nu vor trebui niciodată să dezactiveze SIP. În plus, ar trebui să lăsați această funcție activată, cu excepția cazului în care întâmpinați obstacole. Dacă trebuie să faceți modificări într-un folder protejat sau să utilizați software fără privilegii, iată ce trebuie să faceți pentru a dezactiva SIP:
- Reporniți Mac-ul dând clic pe pictograma Apple din stânga sus și selectând Reporniți .
- Țineți apăsat Command+R în timp ce Mac-ul dvs. pornește pentru a intra în modul de recuperare .
- Odată ce Mac-ul dvs. a pornit, accesați Utilități și lansați Terminal .
- Tastați csrutil disable și apăsați Enter .
- Reporniți Mac-ul ca de obicei.
Totul este gata! Puteți reactiva cu ușurință această funcție repornind în modul de recuperare , lansând Terminal și tastând csrutil clear , apoi apăsând Enter .
Ai dezactivat SIP-ul?
Poate că ești dispus să ai o șansă și să dezactivezi SIP. Poate nu vrei ca Apple să dicteze ce poți și ce nu poți schimba. O aplicație vă poate cere să dezactivați SIP sau sunteți un fan al modificării sistemului. Dacă ați dezactivat această funcție, ne-ar plăcea să știm de ce.
Există puține motive pentru a dezactiva această funcție, dacă nu este absolut necesar. Amintiți-vă, reinstalarea macOS este probabil să reactiveze această funcție. De asemenea, este probabil ca Apple să continue să introducă funcții de securitate și controale de permisiuni cu fiecare nouă lansare de macOS.
Vezi mai mult: